Microsoft supprimera vos mots de passe ce vendredi : Voici ce qu'il faut faire

Microsoft Will Delete Your Passwords This Friday. What to Do Now

Microsoft supprimera vos mots de passe ce vendredi : Voici ce qu'il faut faire

Dans quelques jours, l'application Microsoft Authenticator ne gérera plus les mots de passe. À partir de ce vendredi, vous ne pourrez plus enregistrer ou gérer des mots de passe, utiliser l'authentification à deux facteurs ou le remplissage automatique. Ce ne sera plus votre gestionnaire de mots de passe privilégié. Plus tôt cet été, Microsoft a annoncé son passage des mots de passe aux clés d'accès. Ainsi, au lieu de créer un mot de passe avec un mélange de lettres, symboles et chiffres, vous utiliserez des codes PIN, des scans d'empreintes digitales, la reconnaissance faciale ou un motif sur l'écran de verrouillage de votre appareil pour vous connecter à vos comptes. Selon Attila Tomaschek, rédacteur senior en logiciels et expert en sécurité numérique chez CNET, les clés d'accès sont une alternative plus sûre aux habitudes risquées liées aux mots de passe. Une enquête de CNET a révélé que 49 % des adultes américains ont de mauvaises habitudes en matière de mots de passe. Utiliser le même mot de passe pour plusieurs comptes ou un mot de passe facile à deviner peut vous exposer au risque de vol de données par des pirates. Pourtant, le passage à un nouveau processus de connexion arrive rapidement. Il est donc temps de comprendre comment les clés d'accès fonctionneront avec Microsoft et de choisir un nouveau gestionnaire de mots de passe. Voici ce que vous devez savoir pour commencer. Microsoft Authenticator cessera de prendre en charge les mots de passe le 1er août. Microsoft Authenticator stocke vos mots de passe et vous permet de vous connecter à tous vos comptes Microsoft à l'aide d'un code PIN, de la reconnaissance faciale comme Windows Hello ou d'autres données biométriques comme une empreinte digitale. Authenticator peut également être utilisé pour vérifier votre identité si vous avez oublié votre mot de passe ou pour ajouter une couche de sécurité supplémentaire via l'authentification à deux facteurs. En juin, Microsoft a cessé de permettre aux utilisateurs d'ajouter des mots de passe à Authenticator. À partir de ce mois-ci, vous ne pourrez plus utiliser la fonction de remplissage automatique des mots de passe. Et à partir du 1er août, vous ne pourrez plus utiliser les mots de passe enregistrés. Si vous souhaitez continuer à utiliser des mots de passe plutôt que des clés d'accès, vous pouvez les stocker dans Microsoft Edge. Cependant, les experts de CNET recommandent d'adopter les clés d'accès pendant cette transition. "Les clés d'accès utilisent la cryptographie à clé publique pour authentifier les utilisateurs, plutôt que de compter sur des mots de passe souvent faibles ou réutilisés", explique Tomaschek. Pourquoi les clés d'accès sont une meilleure alternative que les mots de passe. Alors, qu'est-ce qu'une clé d'accès ? C'est une méthode d'authentification créée par la Fast Identity Online Alliance qui utilise des données biométriques ou un code PIN pour vérifier votre identité et accéder à votre compte. Imaginez utiliser votre empreinte digitale ou Face ID pour vous connecter. C'est généralement plus sûr qu'un mot de passe facile à deviner ou vulnérable aux attaques de phishing. "Les mots de passe peuvent être craqués, alors que les clés d'accès nécessitent à la fois la clé publique et la clé privée stockée localement pour authentifier les utilisateurs, ce qui réduit les risques comme le phishing ou les attaques par force brute", précise Tomaschek. Les clés d'accès ne sont pas stockées sur des serveurs comme les mots de passe. Elles restent uniquement sur votre appareil personnel. Plus pratique, cela évite de devoir mémoriser des mots de passe ou utiliser un gestionnaire. Comment configurer une clé d'accès dans Microsoft Authenticator. Dans un billet de blog du 1er mai, Microsoft a indiqué qu'il détecterait automatiquement la meilleure clé d'accès à configurer et en ferait l'option de connexion par défaut. "Si vous avez un mot de passe et un 'code à usage unique' configurés sur votre compte, nous vous inviterons à vous connecter avec ce code plutôt qu'avec votre mot de passe. Une fois connecté, vous serez invité à enregistrer une clé d'accès. La prochaine fois, vous utiliserez cette clé", explique le billet. Pour configurer une clé d'accès, ouvrez l'application Authenticator sur votre téléphone. Appuyez sur votre compte et sélectionnez "Configurer une clé d'accès". Vous devrez vous connecter avec vos identifiants existants. Une fois connecté, vous pourrez configurer la clé. Autres alternatives de gestionnaires de mots de passe. Comme Microsoft supprimera tous vos mots de passe dans deux semaines, vous devrez trouver un nouvel endroit pour les stocker en toute sécurité. Après avoir testé plusieurs solutions, Tomaschek recommande notamment Bitwarden pour sa transparence. Ce gestionnaire open-source est audité chaque année. Son offre gratuite permet de stocker un nombre illimité de mots de passe sur un nombre illimité d'appareils, avec des fonctionnalités habituellement payantes comme le partage de mots de passe ou un générateur. Les versions payantes offrent des fonctionnalités supplémentaires qui peuvent valoir le coût. Personnellement, Tomaschek utilise 1Password depuis un moment et apprécie son interface et son offre familiale. Bien que second sur sa liste, il le considère aussi efficace que Bitwarden.

Microsoft sẽ xóa mật khẩu của bạn vào thứ Sáu này: Cần làm gì ngay bây giờ?

Chỉ còn vài ngày nữa, ứng dụng Microsoft Authenticator sẽ ngừng quản lý mật khẩu. Kể từ thứ Sáu này, bạn sẽ không thể lưu hay quản lý mật khẩu, sử dụng xác thực hai yếu tố hoặc tự động điền thông tin. Đây cũng không còn là công cụ quản lý mật khẩu chính của bạn nữa. Đầu mùa hè này, Microsoft thông báo sẽ chuyển từ mật khẩu sang passkey (khóa truy cập). Thay vì tạo mật khẩu phức tạp, bạn sẽ dùng mã PIN, quét vân tay, nhận diện khuôn mặt hoặc mẫu hình trên màn hình khóa để đăng nhập. Theo Attila Tomaschek - chuyên gia bảo mật số tại CNET, passkey là giải pháp an toàn hơn so với thói quen dùng mật khẩu rủi ro. Khảo sát của CNET cho thấy 49% người trưởng thành Mỹ có thói quen mật khẩu kém. Dùng chung mật khẩu cho nhiều tài khoản hoặc mật khẩu dễ đoán khiến bạn dễ bị hacker đánh cắp dữ liệu. Việc chuyển đổi sang phương thức đăng nhập mới đang đến rất nhanh. Đã đến lúc tìm hiểu cách passkey hoạt động với Microsoft và chọn trình quản lý mật khẩu mới. Dưới đây là những điều cần biết. Microsoft Authenticator sẽ ngừng hỗ trợ mật khẩu từ 1/8. Ứng dụng này hiện lưu trữ mật khẩu và cho phép đăng nhập vào tất cả tài khoản Microsoft bằng mã PIN, nhận diện khuôn mặt (Windows Hello) hoặc dữ liệu sinh trắc học như vân tay. Nó cũng được dùng để xác minh danh tính khi quên mật khẩu hoặc làm lớp bảo mật thứ hai. Từ tháng 6, Microsoft đã ngừng cho phép thêm mật khẩu mới vào Authenticator. Tháng này, tính năng tự động điền mật khẩu sẽ bị vô hiệu hóa. Và từ 1/8, bạn không thể dùng mật khẩu đã lưu. Nếu muốn tiếp tục dùng mật khẩu thay vì passkey, bạn có thể lưu trên Microsoft Edge. Tuy nhiên, chuyên gia CNET khuyến nghị nên chuyển sang passkey trong giai đoạn chuyển đổi này. "Passkey sử dụng mã hóa khóa công khai để xác thực, thay vì phụ thuộc vào mật khẩu do người dùng tự tạo (thường yếu hoặc dùng lại)", Tomaschek giải thích. Tại sao passkey tốt hơn mật khẩu? Vậy passkey là gì? Đây là phương thức xác thực do Liên minh Fast Identity Online (FIDO) phát triển, sử dụng dữ liệu sinh trắc học hoặc mã PIN để xác minh danh tính. Hãy nghĩ đến việc dùng vân tay hoặc Face ID để đăng nhập - cách này an toàn hơn nhiều so với mật khẩu dễ đoán hoặc dễ bị lừa đảo. "Mật khẩu có thể bị bẻ khóa, trong khi passkey yêu cầu cả khóa công khai và khóa riêng được lưu cục bộ, giúp giảm rủi ro như lừa đảo hay tấn công vét cạn", Tomaschek nói. Khác với mật khẩu, passkey không lưu trên máy chủ mà chỉ tồn tại trên thiết bị cá nhân. Tiện lợi hơn, bạn không cần nhớ mật khẩu hay dùng trình quản lý nữa. Cách thiết lập passkey trên Microsoft Authenticator. Trong bài đăng ngày 1/5, Microsoft cho biết sẽ tự động phát hiện passkey tối ưu để thiết lập làm phương thức đăng nhập mặc định. "Nếu tài khoản có cả mật khẩu và 'mã dùng một lần', hệ thống sẽ ưu tiên yêu cầu mã. Sau khi đăng nhập, bạn sẽ được hướng dẫn tạo passkey. Lần sau, passkey sẽ là lựa chọn duy nhất". Để tạo passkey, mở ứng dụng Authenticator trên điện thoại. Chọn tài khoản và nhấn "Thiết lập passkey". Bạn cần đăng nhập bằng thông tin hiện tại, sau đó có thể tạo passkey mới. Lựa chọn thay thế trình quản lý mật khẩu khác. Khi Microsoft xóa toàn bộ mật khẩu trong hai tuần tới, bạn cần nơi lưu trữ mới an toàn. Sau khi đánh giá nhiều sản phẩm, Tomaschek gợi ý một số trình quản lý tốt nhất. Bitwarden được đề xuất hàng đầu nhờ tính minh bạch: mã nguồn mở và được kiểm toán hàng năm. Phiên bản miễn phí cho phép lưu trữ không giới hạn mật khẩu trên mọi thiết bị, bao gồm cả tính năng thường phải trả phí như chia sẻ mật khẩu hay công cụ tạo mật khẩu. Bản trả phí có thêm nhiều tính năng nâng cao đáng giá. Cá nhân Tomaschek dùng 1Password từ lâu và ưa chuộng giao diện cùng gói gia đình. Dù xếp thứ hai, ông đánh giá nó ngang bằng Bitwarden.